Política de cookies
Última atualização: 2 de outubro de 2026
Serviço: Cocuyo (cocuyo.ai), um Estúdio de criação audiovisual com IA. Esta política também abrange o acesso e as assinaturas anteriores do Cine.
Responsável: Cocuyo LLC (Homestead, Flórida, Estados Unidos)
Contato: hola@cocuyo.ai
Esta política é curta de propósito: o Cocuyo usa cookies e armazenamento próprios que são necessários para que a conta e o app funcionem e, além disso, a medição descrita nos pontos 4 a 6: Google Analytics, Google Ads (nas páginas de estreia e de confirmação de pagamento) e os pixels da Meta e do TikTok.
O PostHog conta visitas e compras verificadas sem cookies, sem armazenamento no seu dispositivo e sem perfis de pessoas. Funciona sem aceite prévio e para se você escolher “Não, obrigado”, conforme explicado na seção 4.1.
1. O que é um cookie?
Um cookie é um pequeno arquivo de texto que um site armazena no seu navegador para lembrar de algo entre uma visita e outra. Não é um programa: ele não pode ler os seus arquivos nem instalar nada no seu dispositivo.
2. Cookies que usamos (próprios e de medição)
| Nome | Finalidade e duração |
|---|---|
| cocuyo_sesion | Mantém você conectado com segurança. Dura a sessão ou, se você marcar «lembrar de mim», até 30 dias. É HttpOnly, Secure e SameSite. |
| cocuyo_dispositivo | Reconhece com segurança este navegador para aplicar o limite de telas. É HttpOnly, Secure e SameSite; dura até um ano. |
| cocuyo_app | Indica que o Cocuyo está sendo usado como app instalado, para adaptar funções técnicas do PWA. Não contém identidade nem publicidade. |
| cocuyo_ios | Indica que o Cocuyo está rodando dentro do app nativo para iPhone, para adaptar recursos técnicos e impedir o checkout web do Stripe dentro desse app. Por si só, não habilita compras pela Apple. É técnico, dura 6 horas e não contém identidade nem publicidade. |
| cocuyo_consentimiento | Guarda a sua escolha de aceitar ou recusar a medição para que o navegador e o servidor respeitem a mesma decisão. É necessário para lembrar a preferência; dura até um ano. |
| cocuyo_origen | Lembra de qual link você veio na primeira vez (a tag de campanha ou o domínio do site que trouxe você) para sabermos quais canais funcionam. Só é criado se você aceitar a medição e dura 90 dias. |
| cocuyo_click_google | Lembra por 30 dias o último identificador de clique de anúncio do Google, somente se você aceitar a medição. Ele associa o clique a um pagamento sem carregar o Google Ads dentro do Estúdio. É excluído quando você retira o consentimento. |
| _fbp / _fbc | É definido pelo pixel da Meta (ponto 5) para medir se um anúncio resultou em uma assinatura paga ou em uma recarga de créditos. Não está nas páginas Entrar nem Criar. Dura até 90 dias. |
| _ttp | É definido pelo pixel do TikTok (ponto 6), com a mesma finalidade do da Meta: saber se um anúncio acabou em uma assinatura. Também não está em Entrar nem em Criar. Dura até 13 meses. |
| cocuyo_idioma | Lembramos a sua escolha de idioma (espanhol ou inglês) por um ano. É uma preferência funcional, não um rastreador. Quando você está com a sessão iniciada, também a salvamos na sua conta para os e-mails. |
O Cocuyo também usa o próprio armazenamento local para preferências da interface, o progresso técnico do PWA e recursos como o suporte. Ele não é usado para rastrear você em outros sites.
3. O que NÃO usamos
- Não vendemos os seus dados.
- Nenhum pixel em Entrar ou Criar (o muro de login e o Estúdio não medem anúncios).
Sim, medimos o que você vê dentro do Cocuyo, e a partir de 28 de agosto de 2026, parte dessa medição é feita pelo Google Analytics 4 (veja o ponto 4). Nós o usamos no modo somente análise: sem sinais de anúncios, sem remarketing e sem personalização de anúncios. A partir de 29 de agosto de 2026, também usamos o pixel da Meta para saber se um anúncio terminou em um pagamento no Stripe (ponto 5). Não vendemos os seus dados.
4. Google Analytics
A partir de 28 de agosto de 2026 usamos o Google Analytics 4 (identificador de medição G-5R06EQPPYD) para saber quantas pessoas entram, quais páginas veem e quais mundos assistem. Isso nos ajuda a decidir o que produzir.
O Google define dois cookies próprios: _ga e _ga_<identifier>, que duram até dois anos e servem para distinguir visitantes e sessões. O Google atua como operador de processamento de dados em nome do Cocuyo.
O que desativamos de propósito: Os sinais de anúncios do Google em toda a web, com uma exceção: nas páginas de estreia e de confirmação de pagamento (pago-confirmado.html) o Google Ads (identificador AW-18406766680) mede se um anúncio resultou em uma assinatura ou recarga de créditos confirmada pelo Stripe; para isso concede ad_storage e ad_user_data somente nessas páginas após aceitar a medição, sem personalização de anúncios. Fora disso, também desativamos o remarketing, os relatórios demográficos e a personalização de anúncios. Seus dados de navegação no Cocuyo não alimentam campanhas de publicidade, nem as nossas nem as de ninguém.
Se você não quiser ser medido: você pode instalar o complemento de desativação do Google Analytics, ativar a proteção contra rastreamento do seu navegador ou bloquear os cookies deste site. Nada disso quebra o Cocuyo: você continuará podendo assistir e criar normalmente.
Google Analytics, Google Ads, Meta e TikTok só são ativados quando você aceita a medição. O PostHog roda em memória sem aceite prévio e para diante de uma recusa explícita. Aceitar os Termos e ler a Privacidade ao criar uma conta não significa aceitar a medição de campanhas.
O aviso de medição permite aceitar ou recusar com um clique e salva a sua escolha. Ele não aparece automaticamente no Estúdio, em Entrar, no Perfil nem nas páginas legais. Você pode mudar a sua escolha nesta página ou em “Seus dados” no seu perfil. Escolher “Não, obrigado” retira a medição opcional e também faz o PostHog parar.
4.1. PostHog
Desde 9 de setembro de 2026, usamos o PostHog para medir as visitas às páginas web e as compras de assinatura ou de créditos confirmadas pelo Stripe. As etiquetas de campanha nos permitem relacionar uma visita e uma compra ao anúncio de origem.
Desde 24 de setembro de 2026 funciona sem cookies nem armazenar nada no seu dispositivo: os dados ficam apenas na memória da página enquanto você a visita, nenhum perfil de pessoa é criado e a sua localização não é usada. Por isso funciona sem pedir permissão; se você escolher “Não, obrigado” no aviso ou nesta página, o envio para. Não é carregado dentro dos apps para iOS ou Android. Não grava sessões nem coleta campos de formulário, e-mails, prompts, arquivos privados ou links de acesso. O endereço da página é enviado sem parâmetros nem fragmentos; o identificador do pagamento é convertido em hash.
O PostHog não usa mais cookies (antes usava um com o prefixo ph_phc_ e a etiqueta cocuyo_ph_origen; ambos são excluídos automaticamente na sua próxima visita). Somente se você aceitar a medição de campanhas usamos o armazenamento de sessão para não contar a mesma compra duas vezes. O projeto está hospedado na região dos Estados Unidos do PostHog.
5. Pixel da Meta
Somente se você aceitar a medição, pois 29 de agosto de 2026 usamos o pixel da Meta (identificador 1577380453882195) para medir campanhas de anúncios: visitas às páginas do cocuyo.ai (página inicial, perfis, player, perfil e páginas legais e de confirmação de pagamento; nunca em Entrar, Criar, Suporte, Recuperar nem na página de exclusão da conta) e, somente quando o Stripe confirma uma cobrança, o evento padrão Purchase (valor em USD e identificador da sessão de pagamento). Esse evento não é disparado ao criar uma conta, ao solicitar um link mágico ou ao digitar um código de acesso.
O Pixel não está em enter.html nem em create.html. Se um pagamento é concluído e o navegador bloqueia o pixel, o servidor pode avisar a Meta por conta própria (API de Conversões) usando o mesmo identificador, para que não conte duas vezes. O token dessa API não é enviado na página.
Se você não quiser que a Meta meça você: ative a proteção contra rastreamento do seu navegador, use um bloqueador de anúncios ou exclua os cookies deste site. Você continuará podendo assistir e criar normalmente.
6. Pixel do TikTok
Somente se você aceitar a medição, pois 29 de agosto de 2026 também usamos o pixel do TikTok (identificador DA937EBC77UC8FLJARE0), com exatamente o mesmo escopo do pixel da Meta: visitas às mesmas páginas e, somente quando o Stripe confirma uma cobrança, o evento padrão Purchase (valor em USD e o identificador da sessão de pagamento).
O que deixamos de fora de propósito: a correspondência avançada automática, que vasculharia os formulários da web e enviaria ao TikTok o e-mail de quem os digita — comprando ou não; e o envio de dados aprimorado, que coletaria cliques, tempo em cada página e conteúdo. Nenhum dos dois é necessário para saber se um anúncio funcionou.
Não está enter.html nem em create.html, e não roda dentro dos apps de iOS e Android: somente na web.
Se você não quiser que o TikTok meça você: vale o mesmo que acima: proteção contra rastreamento, um bloqueador ou a exclusão dos cookies do site. Você também pode retirar seu aceite nesta página ou no seu perfil. A jornada de compra no servidor é descrita no final desta política.
7. Como excluir os cookies do seu navegador
Você pode ver e excluir os cookies de qualquer site (incluindo o Cocuyo) nas configurações do seu navegador:
- Chrome: Configurações → Privacidade e segurança → Cookies e outros dados do site (ou “Limpar dados de navegação”).
- Safari: Ajustes → Privacidade → Gerenciar dados de sites.
- Firefox: Configurações → Privacidade e segurança → Cookies e dados do site.
Se você limpar os dados do Cocuyo, a sua sessão será encerrada e a identidade técnica do dispositivo e algumas preferências locais serão redefinidas.
8. Métricas
O Cocuyo mede, dentro do seu próprio servidor, quais mundos começam, avançam ou terminam, para decidir o que produzir: essa parte não sai da nossa máquina. A audiência do site também é medida pelo Google Analytics 4 (ponto 4). As campanhas de anúncios são medidas pelo pixel da Meta (ponto 5), somente em páginas públicas e com Purchase quando o Stripe realmente cobra.
Se você tiver qualquer dúvida sobre esta política, escreva para nós em hola@cocuyo.ai.
A luz do Cocuyo ilumina mundos, não pessoas.
Última revisão do conteúdo: 3 de outubro de 2026.
Medição da jornada de compra
Com o seu consentimento, guardamos a origem da campanha e um identificador aleatório do navegador por 30 dias por meio dos cookies cocuyo_atribucion e cocuyo_medicion_id. Medimos a chegada, o cadastro verificado, o início do checkout e as compras confirmadas. O TikTok recebe esses eventos e os identificadores de clique ou de navegador disponíveis; essa jornada não acrescenta o compartilhamento de e-mail, telefone, prompts ou arquivos. Mantemos nosso próprio registro de envio por 30 dias e tentamos novamente os envios que falharem. Retirar o consentimento exclui esses identificadores e o registro associado a este navegador. Você pode mudar sua escolha nesta página ou no seu perfil.
Nossa medição de visitas e ferramentas
Somente se você aceitar a medição, o Cocuyo registra a página de entrada, as páginas públicas visitadas, as ferramentas abertas, o domínio de origem e as tags de campanha. Uma visita é agrupada por meio de um identificador aleatório armazenado no armazenamento da aba, que expira após 30 minutos de inatividade. Nosso registro é mantido por no máximo 30 dias e usa o identificador do navegador descrito acima para excluir os dados quando você retira sua escolha. Os cadastros de conta e os inícios de checkout só são contados quando nosso servidor os confirma. Essas visitas não são vinculadas à sua conta e seus eventos não são enviados a plataformas de publicidade. Não registramos texto de formulários, prompts, arquivos, endereços de páginas privadas, parâmetros de acesso nem gravações de tela. Você pode retirar a medição em Suas escolhas de privacidade e ver os dados deste navegador no download dos seus dados.
Sinais operacionais com o seu consentimento
Também recebemos batimentos enquanto a página está visível e sinais quando ela é ocultada ou fechada, com a hora do servidor, para revisar o funcionamento do serviço e as interrupções. Uma saída registrada quando um batimento expira é uma inferência; ocultar ou fechar a página são indicadores. Nas ferramentas, Apps e Estúdio, registramos o início, um erro ou o cancelamento de uma execução; o resultado local de uma ferramenta é distinguido de uma geração confirmada pelo servidor e não prova a entrega remota. Esses sinais só são coletados com o seu consentimento. Quando você retira a sua escolha, a medição é interrompida neste dispositivo e solicitamos a exclusão do registro vinculado a este navegador; a exclusão no servidor exige que essa solicitação chegue com sucesso.